FCP Flashcards
Vad är factory default ip på fortigate?
192.168.1.99/24
Vad är management interfacet på Fortigate?
1/Internal Interface på entry-level modeller
Dedikerat management interface på mid/high-range modeller
Vilka protokoll är enabled by factory default på Fortigate?
Ping, HTTPs & SSH
Vilka interface har vissa entry-level modeller DHCP enabled per default?
Port 1/Internal Interface
Vad måstte interface ha i NAT mode för att funka?
IP-adresser
Antingen satta manuellt eller via DHCP/PPPoE
Hur skiljer sig Interface Role och Alias?
Role = Interface settings
Alias = Enbart beskrivande namn på interface
Vilka fyra typer av interface roler finns det?
LAN, WAN, DMZ & Undefined
Ex. WAN har inte DCHP i GUI.
Undefined har allt + allt går att göra i CLI
När man enablar Fortigate som DHCP server, vilka alternativ finns det för Default gateway och DNS server?
Defalut Gateway = Same as interface IP | Specify
DNS Server =Same as system | Same as interface IP | Specify
Vad kallas ett otaggat interface?
Native
Vilken route bör en fortigate ha?
0.0.0.0/0 för att matcha alla packets och forwarda ut till interface som är kopllat till internet. (IP-adressen till nästa router)
Hur prioiteras en route?
Den med lägst hops och ifall de är samma så utgår den från den med lägst priority value först.
Konfas i Advanced options —> priority
Vad är en VDOM
En virtuell domän, vilket betyder att Fortigaten har delats upp virtuellt till att agera som en separat Fortigate.
Virtual domain.
Hur många VDOMs supportar en Fortigate?
10 per default.
High-end har möjlighet att köpa till fler VDOMs (Licenser?)
Kan man se rapporter i CLI?
Nej. Det görs i GUI.
Vad har SNMP och andra administrativa protokoll för rättigheter?
Read-only
Vad har REST API för funktion?
Att tillåta administration från en custom application.
Kan man sätta specifika rättigheter för funktioner på olika admin roler?
Ja!
Kan fortigate få användare från remote authentication servrar?
Jajemen
Vilket annat alternativ finns det än lösernord för användare?
Digitala certifikat från interna cetifikat servern för authentisera admins.
Vilka admin rättigheter finns det?
None, Read-only, Read/Write & Custom
Vilka admin roler finns by default och vad innebär de?
super_admin = Full access till allt och går inte att ändra
prof_admin = Full access enbart på VDOM:en som den tillhör
Hur avgörs hierkin på admins?
Konton med större scope av rättigheter är över de med färre rättigheter.
Vad innebär trusted sources när det gäller admin access?
Specifika hosts eller subnät som får administrera Fortigaten.
Hosts = Specifika ip-adresser.
Detta är satt som 0.0.0.0/0 by default för att tillåta alla.
Vad innebär det när man restricar admins till guest management?
Adminkontot kan bara managera och provisiona gästkonton.
Det måste även finnas en guest user group innan man kan lägga in gäster.